firma4ng è un’applicazione professionale di firma digitale che permette la firma e la verifica di qualsiasi tipo di documento elettronico.

Si tratta di un’applicazione in uso già dal 2009, che per anni ha fatto riferimento alla Deliberazione CNIPA n. 45/2009 (oggi gestita da Agid, Agenzia per l’Italia Digitale) e alla direttiva europea 1999/93 la quale non aveva carattere mandatorio bensì funzionava come linea guida che i produttori di software sceglievano di seguire per uniformarsi a livello internazionale.

 

Poi nel 2014 è stato emanato il nuovo regolamento eIDAS, la legge con cui l’Unione Europea ha definito in maniera univoca gli standard per l’implementazione delle firme elettroniche. Al contrario delle precedenti, tale direttiva impone un obbligo di legge che Certification Autorities, produttori di software etc. devono rispettare per avere una linea comune di interazione.

 

Il regolamento eIDAS ha introdotto varie novità, ad esempio al concetto di firma elettronica è stato aggiunto quello di sigillo elettronico, ovvero la firma elettronica posta non da una persona fisica ma da una persona giuridica. La normativa è corredata da una serie di leggi dette decision, emanate dall’Unione Europea per stabilire nel dettaglio i criteri da rispettare. In generale, tali decision rispecchiano gli standard stabiliti da ETSI (il principale ente di standardizzazione europeo nell’ambito delle telecomunicazioni).

Approvato nel 2014, il regolamento eIDAS è entrato ufficialmente in vigore il 1° luglio 2016. I lavori di aggiornamento di firma4ng sono iniziati ancor prima di quella data e sono andati avanti finché l’applicazione è stata completamente revisionata ed adattata alla nuova legge.

Primo step nell’aggiornamento di firma4ng è stata l’implementazione della procedura di interrogazione di tutti i TSL (Trust Service List) dei Paesi membri dell’Unione, ovvero i servizi che forniscono la lista di tutti i TSP (Trusted Service Provider) accreditati; il secondo passo ha riguardato la parte dei controlli sul certificato dell’utente, per assicurarsi che questo abbia la struttura, le informazioni, i campi previsti dalla normativa, sempre secondo gli standard ETSI ufficializzati da eIDAS. Infine si sono adottati i formati di firma digitale stabiliti dalla normativa e validi in tutto il territorio dell’Unione Europea.

 

Il termine ultimo entro cui uniformarsi alle direttive eIDAS era fissato per il 1° luglio 2017. Bit4id ha terminato in largo anticipo l’aggiornamento e ad oggi firma4ng è in totale compliance con la normativa europea eIDAS.